Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las comunidades son redes centrales aisladas que agrupan de forma segura y lógica varios enclaves para la gobernanza, la administración y la seguridad. Un propietario de la comunidad puede habilitar la conectividad con otras comunidades o redes locales a través de centros de tránsito o puntos de conexión.
Prerequisites
Para acceder a Azure Enclave, necesita una suscripción de Azure. Si aún no tiene una, cree una cuenta gratuita e inicie sesión en el portal de Azure.
Creación de una comunidad
Escriba
Azure Enclaveen la búsqueda.En
Services, seleccioneAzure Enclave. Se le dirigirá a la página principal de Azure Enclave.Haz clic en el botón
Create a community. La implementación de la comunidad puede tardar varios minutos en completarse.Introduce los datos de tu comunidad en la pestaña
Basics:-
Subscription: seleccione una suscripción de Azure. -
Resource group: cree un nuevo grupo de recursos o seleccione uno existente. -
Community name: escriba un nombre de comunidad, comoMy-Community. -
Region: seleccione la región Azure donde se crea la comunidad. -
Community address space: Escriba el rango de direcciones IP de la comunidad, como10.0.0.0/16.
Note
192.168.0.0/16está reservado como el rango de enclave gestionado de Azure Enclave. No crees comunidades con ningún espacio de direcciones que se solape o incluya este rango, como192.0.0.0/8o192.128.0.0/9, porque crea conflictos con los rangos de IP de gestión de enclaves gestionados por Azure Enclave.-
Seleccione
Next. En la pestañaAzure firewall, decida si desea usar un tipo de firewall diferente para los centros seguros de la Virtual WAN de la comunidad.Seleccione
Next. En la pestañaDedicated hubs, cree todos los centros específicos que necesite.Seleccione
Next. En laApprovalspestaña, decida qué configuración de aprobación se aplicará a su comunidad y enclaves.Seleccione
Next. En laPolicy managementpestaña y personalice la configuración según sea necesario.Note
Para la gobernanza de la comunidad, puede configurar las siguientes opciones para cada servicio:
-
Enforcement: determina si se aplican activamente reglas para un servicio. -
Audit Only: supervisa los servicios sin aplicar reglas activamente. Use el modo de solo auditoría para comprender el efecto de las posibles directivas de gobernanza antes de la aplicación. -
Options: establece el comportamiento de la directiva de servicio:-
Allow: El servicio está permitido. -
Deny: El servicio no está permitido. -
ExceptionOnly: el servicio no se permite de forma predeterminada, pero se pueden realizar exenciones de directivas manuales.
-
-
Seleccione
Next. En la pestañaMonitoring, configure la monitorización de su comunidad.Seleccione
Next. En la pestañaCommunity administration, seleccione los usuarios y grupos que deben recibir asignaciones de roles de Azure en el grupo de recursos administrado por la comunidad.Seleccione
Next. En laMaintenance modepestaña, elija si el modo de mantenimiento está activado después de crear la comunidad. El modo de mantenimiento de la comunidad permite cambios en los recursos administrados críticos para la seguridad de la comunidad, lo que facilita la modificación rápida de los recursos de la comunidad después de la creación de la comunidad. Obtenga más información sobre el modo de mantenimiento.Seleccione
Nexty escriba las etiquetas de la comunidad.Seleccione
Nexty, a continuación, compruebe que los detalles del enclave son correctos y, despuésReview + create, seleccioneCreate.